Notícias
RECOMENDAÇÃO 12/2023
Múltiplas vulnerabilidades em produtos CISCO
Publicado em
18/08/2023 17h16
[TLP:CLEAR]
1. A empresa CISCO divulgou dados sobre vulnerabilidades que afetam múltiplos produtos. Detalhes das Common Vulnerabilities and Exposures (CVE) relacionadas ao caso podem ser verificados em:
2. As vulnerabilidades permitem que agentes maliciosos executem ataques de negação de serviço e, ainda, assumam o controle de um ativo desatualizado.
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que identifiquem sistemas CISCO Cisco Unified Communications Manager, Unified Communications Manager Session Management Edition, ThousandEyes Enterprise Agent e Duo Device Health vulneráveis e apliquem com urgência as devidas atualizações, conforme orientações do fabricante, disponíveis nos links:
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-injection-g6MbwH2
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-dha-filewrite-xPMBMZAK
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-thoueye-privesc-NVhHGwb3
4. Foram identificadas, ainda, vulnerabilidades nos módulos AutoIt e HFS+ File Scanning do ClamAV, relacionados ao produto Cisco Secure Endpoint, que permitem ataques de negação de serviço. Informações detalhadas sobre as atualizações podem ser encontradas em:
5. Recomenda-se que os ambientes relacionados aos ativos sejam continuamente monitorados até que as atualizações sejam devidamente aplicadas.
6. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST). Para mais informações, acesse:
[TLP:CLEAR]